, , , , ,

## DEPOTS OFFICIELS ## deb http://fr.archive.ubuntu.com/ubuntu/ precise main restricted universe multiverse deb http://fr.archive.ubuntu.com/ubuntu/ precise-updates main restricted universe multiverse deb http://fr.archive.ubuntu.com/ubuntu/ precise-security main restricted universe multiverse deb http://fr.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

## DEPOTS SUPPLEMENTAIRES ## # deb http://archive.canonical.com/ubuntu precise partner deb http://extras.ubuntu.com/ubuntu precise main

Pourquoi n'inclure que des références à des dépôts de confiance ?

Le système de gestion de paquets repose sur la relation avec les dépôts de paquets auxquels il a accès.

Voici ce qui se produit lorsque vous désirez installer un nouveau paquet de logiciel ou lorsque vous souhaitez mettre à jour votre système Ubuntu en installant les derniers correctifs de sécurité :

  1. Votre gestionnaire de paquets récupère les informations d'adresses de dépôts (les lignes APT) contenues dans le fichier sources.list;
  2. Pour chacun des dépôts renseignés, votre gestionnaire de paquets l'interroge afin d'obtenir la dernière liste à jour des paquets que ce dépôt de paquets propose;
  3. Dans le cas d'une installation de logiciel, le gestionnaire de paquets récupère les paquets d'installation depuis le ou les dépôts les proposant, puis effectue l'installation;
  4. Dans le cas d'une mise à jour, il compare la version des paquets actuellement installés dans votre ordinateur et la version des paquets offerts par les dépôts renseignés dans votre fichier sources.list. Si un paquet est disponible en version plus récente dans un de ces dépôts, alors votre gestionnaire de paquets télécharge le nouveau paquet et l'installe.

Le système de gestion de paquets consulte dès le départ la liste des dépôts auxquels il a accès, on comprend la nécessité de n'inclure que des références à des dépôts de confiance dans le fichier sources.list. Si vous indiquez une référence à un dépôt non-sécuritaire, vous risquez de recevoir des mises à jour non désirées ou indésirables, voire accéder à des paquets corrompus ou vous installant des logiciels malveillants (espiogiciels, et autres malwares potentiels).

Comment sélectionner un dépôt de confiance ?

Pour la sécurité de votre système d'exploitation, vous ne devriez pas ajouter de référence à des dépôts auxquels vous n'avez pas confiance dans votre fichier sources.list. Ceci vise surtout des adresses trouvées aux quatre vents dans Internet. Vous devez utiliser votre jugement pour décider si vous avez confiance en un dépôt particulier: savez-vous qui le maintient? Est-ce un dépôt généralement reconnu comme sûr par les autres utilisateurs d'Ubuntu?

Pour Ubuntu 12.04, un sources.list de référence est proposé ici par xabilon (serveurs français).

Comprendre la structure du fichier « sources.list »

Le fichier sources.list se trouve dans le dossier /etc/apt/ et contient :

Maintenus par l'équipe d'Ubuntu Maintenus par les utilisateurs d'Ubuntu
Logiciels libres main universe
Logiciels non-libres ou possiblement non-libres restricted multiverse

Modifier le fichier « sources.list »

La liste des sources de logiciels peut être modifiée graphiquement grâce à l'éditeur de sources de logiciels.

Votre liste de sources de logiciels ne peut être modifiée que par un administrateur du système. La modification peut être effectuée de deux façons :

Voir aussi :


Contributeurs : NiRaDo, _Enchained, jewome_62, dysmann.

1)
Certains projets peuvent avoir d'autres conventions pour définir les diverses sections de leurs dépôts (ex: free et non-free). Le présent tableau explique uniquement les sections telles que définies et utilisées communément par Ubuntu.